Risco & FraudeSegurança da InformaçãoTecnologia da Informação

Especialistas espanhóis burlam sistema de reconhecimento pela íris

Computerworld/Portugal

Cientistas criaram uma íris artificial a partir de informações de uma base de dados e conseguiram burlar vários sistemas

Cientistas espanhóis demonstraram como os sistemas de segurança biométricos baseados na leitura das íris são menos seguros do que o setor de tecnologia da informação acredita.

Na Universidade Autónoma de Madrid, a equipe liderada por Javier Galbally, e em colaboração com a Universidade de West Virginia, conseguiu recriar uma íris com informações armazenadas numa base de dados. E com o resultado, obteve taxas de sucesso significativas nas tentativas de intrusão a vários sistemas.
O reconhecimento da íris é considerada a mais eficiente técnica biométrica de segurança. Ela baseia-se no pressuposto de que não existem duas pessoas com a mesma configuração de íris. Por isso, seria teoricamente impossível violar sistemas de segurança baseados no modelo.
No entanto, depois de criarem uma íris artificial, os pesquisadores conseguiram enganhar os sistemas de segurança em 80% das tentativas. A experiência foi apresentada na conferência de segurança, Black Hat, em Las Vegas, e o mais intrigante do trabalho é o fato de a recriação não ter sido feita a partir de um cópia direta do olho. O rastreio de uma íris resulta num código com cerca de 50 mil elementos de informação.

Ricardo Lino

Profissional de Tecnologia da Informação há 17 anos, tendo os últimos 7 anos na área de Segurança da Informação, Risco&Fraude e Compliance, projetando e definindo as melhores soluções, alinhando as melhores práticas de mercado as metas de negócio, provendo transformações internamente e externamente mantendo uma Governança de segurança da informação, gestão de risco para elevar a maturidade das empresas, são o que eu faço melhor.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.